Граф коммитов
9 Коммитов
Автор SHA1 Сообщение Дата
viktorиClaude Opus 4.8 1dedc4150b ПРОРЫВ: загрузчик HKLFBOOT достижим + ВЧ-чип = BK4819
Слушая COM при включении в режим прошивки, поймал boot модуля: баннер HKLFBOOT......
VERSION:01020032 RF_IC:BK_4819. ВЧ-трансивер = Beken BK4819 (как в UV-K5, полностью
реверснут) -> частотная калибровка = регистры BK4819, можно чинить TX по мануалу.
Загрузчик HKLFBOOT достижим через мост (мост прозрачен, CH34x держит связь через
перезагрузку), ждёт хендшейк в окне '......'; стандартный Beken 01 E0 FC не подходит.
Обновлены docs/fm100b-firmware-re.md, память.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 05:40:37 +09:00
viktorиClaude Opus 4.8 0173b96ee9 Beken CRC16-формат образа + де-интерливинг -> чистая прошивка
Образы FM100B = сырой Beken-флеш (32 данных + 2 CRC16 = блоки 34Б; подтверждено периодом 34).
tools/bk_deinterleave.py снимает CRC -> research/module-fw/FM100B_V1.2.0.32_clean.bin (чисто,
строки целые). Окончательно подтверждает стандартный Beken-флеш -> ltchiptool/bk7231tools
подойдут для дампа живого модуля (вариант A). docs/fm100b-firmware-re.md.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 05:30:43 +09:00
viktorиClaude Opus 4.8 eedd6bdc75 Достоверность образов + версии + граница статики
Оба образа plaintext/надёжны; .13 vs .32 = 91% блоков различаются (крупный рефакторинг).
База ~0x0360_0000. Граница: AMBE(RF Firmware) и ключи EasyFlash NV не в имеющихся файлах ->
нужен дамп flash модуля (живая операция при владельце). Статика по безопасному ROI исчерпана.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 05:17:09 +09:00
viktorиClaude Opus 4.8 1635f1a608 Лиды дампа flash модуля: Beken download-режим + bk7231tools/BKFIL
docs/fm100b-firmware-re.md: пути дампа NV/RF Firmware — загрузчик Beken (экосистема
openshwprojects, проверить протокол 378x) или flash-read в update-протоколе (в API нет).
Обе — живые операции при владельце.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 04:59:10 +09:00
viktorиClaude Opus 4.8 1067d957a8 Карта возможностей модуля (SMS/шифрование/запись/inband) + Kirisun-родство
docs/fm100b-firmware-re.md: функциональная разбивка 172 команд модуля. SPKirisunEffectCnf
-> общий Beken-378x кодбейс с Kirisun/др. брендами.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 04:57:47 +09:00
viktorиClaude Opus 4.8 59e1acd36e КОРРЕКЦИЯ: SoC модуля = Beken 378x, НЕ Auctus A6/RDA8809
Прошивка: пути beken378\intercom, HAL bk_flash/bk_gpio/bk_pwm, app INTERCOM, DPLL-синтезатор,
EasyFlash+WebRTC. Прежняя идентификация Auctus A6/RDA8809 неверна (и объясняет молчание
RDA-debug: чип не RDA -> a6tools/AT+DMOFREQERR неприменимы). Обновлены: docs/fm100b-firmware-re.md,
пометка в docs/hf6853-auctus-a6.md, память. Калибровка идёт штатно через 0x68 SPCali (работает).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 04:56:40 +09:00
viktorиClaude Opus 4.8 1d196eff89 Реверс апдейтеров + API-карта модуля (172 команды)
RT-4D Upgrade (.NET, DES+RSA) прошивает AT32 (протокол 39 33 05 = загрузчик рации),
НЕ модуль. Полный список 172 ATC/SP-команд модуля (research/module-fw/). У приложения
модуля НЕТ команды дампа flash -> полный дамп NV/RF Firmware только через загрузчик
модуля (download-режим, live). Cal-значения (SPCali_*: FreqOpt/AnaVccn/DigMod) доступны
B-командами. docs/fm100b-firmware-re.md.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 04:52:15 +09:00
viktorиClaude Opus 4.8 4e93d9a4dd Найдена таблица разделов flash модуля + путь к NV/vocoder
Beken-SDK чип. Разделы flash модуля: Bootloader|Application|RF Firmware|NET info.
Application = наш образ (control+WebRTC). RF Firmware = ОТДЕЛЬНЫЙ раздел с DMR-baseband/
AMBE (у нас нет). NET info = EasyFlash NV. Путь ко всему — дамп flash модуля через
протокол апдейтера. docs/fm100b-firmware-re.md.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 04:37:10 +09:00
viktorиClaude Opus 4.8 7c6c2dfea7 Реверс прошивки модуля FM100B: архитектура + что такое вокодер
docs/fm100b-firmware-re.md: образ = ARM(старт)+Thumb-2/FPU, 1.5МБ, без символов,
база RAM ~0x0360xxxx. Карта регионов. КЛЮЧЕВОЕ: «Vocoder» в прошивке = WebRTC
audio (шумодав NSX + AGC, открытый код), а НЕ AMBE. Сам AMBE — вне ARM-образа
(DSP/ROM A6), в прошивке только интерфейс ATVoiceEnc/Dec + RecvAmbedata. Найдены
open-source либы: EasyFlash (NV/калибровка), WebRTC (аудио). Честная оценка: свой
вокодер для эфирного DMR невозможен (нет AMBE-совместимости); реально моддить —
WebRTC-параметры, кодек-гейны, NV-калибровку, логику DMR.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
2026-07-24 04:28:45 +09:00